待验证50% 置信事件精确时间
2020年SolarWinds供应链攻击攻击者来自俄罗斯,渗透了包括美国财政部在内的多个联邦机构
1
来源数
50%
置信度
长期有效
时效性
2026/7/17
首次发现
来源
相关事实
已验证2020年SolarWinds事件中,攻击者通过污染软件构建流程将后门植入正版软件更新包,渗透美国多个政府机构77% 相似待验证SolarWinds攻击者后被证实为俄罗斯SVR情报机构,受害者包括美国财政部、国防部、国土安全部74% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。69% 相似待验证来路不明的封装安装包引发的安全威胁属于软件供应链攻击,2020年的SolarWinds事件即为典型案例66% 相似待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/544251API
curl https://kongchang.com/api/v1/knowledge/claims/544251MCP
get_claim(id=544251)